Zabezpieczenie skryptu upload’u

Wrzesień 1st, 2011 4 comments

Poniższy post był napisany przeze mnie kilka lat temu, ale myślę, że przyda się niektórym osobom.
Informacje zawarte w tym poście mogą ulec przedawnieniu. W niedługim czasie spróbuję napisać post na temat upload’u i zawrzeć w nim nowe metody ataku/obrony :-D

Bezpieczeństwo skryptów w PHP, jest rzeczą bardzo ważną, jeśli nie najważniejszą. Pisząc skrypt, musimy przewidzieć zachowanie agresora, być o jeden krok do przodu. Opiszę dziś znane ataki na skrypt uploadu, oraz pokaże jak się przed nimi bronić.

Głównymi założeniami jest sprawdzanie wszystkich danych pochodzących od użytkownika, a w szczególności, gdy jest to plik. Wiele witryn korzysta z uploadu, nie przestrzegając zasad bezpieczeństwa. Ten wpis kieruje głównie do administratorów/programistów w/w stron.

Czytaj więcej…

Kategorie:Archiwum, PHP, Security Tagi:, ,

Domena mijagi.eu

Sierpień 2nd, 2011 3 comments

Moje blogi miały już multum domen, było to spowodowane wieloma czynnikami, w które naprawdę nie warto  wnikać :D
Przepraszam wszystkich znajomych, których co raz prosiłem o zmianę adresu w Blogroll’u, mam nadzieję, że to się już nie powtórzy, a ten adres zostanie na stałe! :)

Kategorie:Pozostałe Tagi:,

(Nie) bezpieczeństwo konfiguracji PHP

Sierpień 1st, 2011 9 comments
  1. Wstęp
  2. O Apache
  3. O safe_mode
  4. O open_basedir
  5. Scenariusz
  6. Rozeznanie w środowisku
  7. Atak i obrona
  8. Podsumowanie.

1. Wstęp

Artykuł ten będzie dotyczył wybranych przeze mnie zagadnień z zakresu bezpieczeństwa związanego z używaniem PHP na serwerach. Treści tutaj zawarte mają charaktery wyłącznie edukacyjny, autor nie ponosi odpowiedzialności za nieodpowiednie wykorzystanie wiedzy z tego artykułu.

Czytaj więcej…

Hello World : – D

Sierpień 1st, 2011 2 comments

Hello World,

był tutaj taki standardowy post generowany przez WordPress’a, ale pomyślałem, że go edytuję :)

Kilka słów na początek…
Użyłem WordPress’a bo jestem do niego przyzwyczajony i w pełni spełnia funkcjonalności bloga, o które mi chodzi :-D
Jak widzicie szata graficzna nie jest mocną stroną tej witryny (theme jest standardowy ; >), więc postaram się nadrobić treścią :)
O czym będzie ten blog?

Czytaj więcej…

Kategorie:Pozostałe Tagi:,